1 / 3
文档名称:

windows 网络服务--PKI证书服务.docx

格式:docx   大小:1,331KB   页数:3页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

windows 网络服务--PKI证书服务.docx

上传人:511709291 2022/8/18 文件大小:1.30 MB

下载得到文件列表

windows 网络服务--PKI证书服务.docx

文档介绍

文档介绍:实验报告
实验工程:为web站点启用 S
实验准备:
两台server 2021 〔一台web效劳器,一台AD效劳器及AD证书效劳〕及一台XP客户机,搭建如图环境
以管理员登陆AD效劳器,翻开效劳器管理器,添加AD证书效劳实验报告
实验工程:为web站点启用 S
实验准备:
两台server 2021 〔一台web效劳器,一台AD效劳器及AD证书效劳〕及一台XP客户机,搭建如图环境
以管理员登陆AD效劳器,翻开效劳器管理器,添加AD证书效劳,
选中证书颁发机构web注册
选择安装类型〔AD使用企业,工作组使用独立〕
选择要安装的是根CA还是子级CA---根
设置私钥〔新建私钥〕
选择加密类型〔默认〕
配置CA名称〔默认〕
设置CA颁发证书有效期
配置证书数据库〔默认〕
下一步---选择安装默认角色〔默认〕
安装---完成
以管理员登陆web效劳器,翻开效劳器管理器,安装web角色,
下一步----安装默认角色〔根据需要选择角色〕
安装---完成
安装完成后,在客户端验证,看看是否可以使用
在web效劳器上翻开IIS管理器,翻开效劳器证书
在操作窗口单击创立证书申请
编辑属性
选择加密效劳提供程序属性
为文件指定一个路径及名称---完成
翻开刚刚申请的文件,全部复制
在浏览器中翻开AD证书注册页面〔web效劳器上〕
翻开AD证书效劳web注册页面,申请证书
选择高级申请
使用base64编码提交申请
完成后提交
下载证书
可以看到已经将证书下载到桌面了
翻开IIS管理器,翻开证书效劳---完成证书申请〔web效劳器上〕
完成申请
可以看到刚刚申请的证书已经导入
然后右击网站----编辑绑定
编辑绑定---添加
在客户端使用 s访问web站点
用客户机登陆证书申请页面---下载CA证书,
选择下载证书链
下载完成
翻开控制台〔运行输入MMC〕----添加证书单元
导入证书链
将桌面的证书导入
再次访问---可以看到证书已经信任
内容总结